• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Herausfinden wer mein Passwort geändert hat?

Schnuppel

Idared
Registriert
09.03.21
Beiträge
25
Hallo! Kann man irgendwie herausfinden, wer oder von wo mein Apple ID Passwort geändert wurde? Apple hatte dazu keine Informationen, außer die selben, wie ich. Könnte ein IT Fachmann oder ein sogenannter „Hacker“ herausfinden, wer das war? Habt ihr irgendeine Idee, wie das gehen könnte? Danke!
 

staettler

Juwel aus Kirchwerder
Registriert
04.06.12
Beiträge
6.580
Zwei kleine Fragen dazu:
1. Hattest du Zwei-Faktor aktiviert?
2. Hast du das Passwort noch irgendwo anders verwendet?
 

Schnuppel

Idared
Registriert
09.03.21
Beiträge
25
Zwei kleine Fragen dazu:
1. Hattest du Zwei-Faktor aktiviert?
2. Hast du das Passwort noch irgendwo anders verwendet?

soweit ich mich erinnern kann war 2 Faktor aktiviert. Ich habe das Passwort nirgendwo sonst verwendet. Ich habe es mir allerdings in meine iPhone Notizen geschrieben. Ich dachte halt, ohne Zugang auf mein Handy und meine Cloud bzw apple id m, kann man ja auch nicht in meine Notizen. Und hab mirdeshalb nichts dabei gedacht.

Es sei denn, man könnte mit malware auf meine Notizen zugreifen, weil ich einmal so einen kalendereintrag spam hatte. Aber laut Recherche kann dieser wohl nichts außer spammen.
 

staettler

Juwel aus Kirchwerder
Registriert
04.06.12
Beiträge
6.580
Damit hast du schonmal einige gute Schritte gemacht. Ich glaube nicht, dass man dann so einfach nachvollziehen kann, wo und wie das passiert ist.
 
  • Like
Reaktionen: Schnuppel

orcymmot

Russet-Nonpareil
Registriert
06.03.16
Beiträge
3.755
Mit aktivem 2FA, kann niemand außer dir dein PW ändern.

Allein schon das Einloggen funktioniert ja ausschließlich auf den von dir als „autorisierte“ hinterlegten Geräten. Geschweige denn eine Änderung des PW.
 
  • Like
Reaktionen: Schnuppel

Schnuppel

Idared
Registriert
09.03.21
Beiträge
25
Damit hast du schonmal einige gute Schritte gemacht. Ich glaube nicht, dass man dann so einfach nachvollziehen kann, wo und wie das passiert ist.

Danke!
Und wie ist Deine Meinung zu dem letzten Nachtrag den ich oben gemacht habe?

„Es sei denn, man könnte mit malware auf meine Notizen zugreifen, weil ich einmal so einen kalendereintrag spam hatte. Aber laut Recherche kann dieser wohl nichts außer spammen.“
 

staettler

Juwel aus Kirchwerder
Registriert
04.06.12
Beiträge
6.580
Sagen wir so, Ideal war es nicht, das Passwort dort abzuspeichern. Aber um da ranzukommen bräuchte man auch wieder das Passwort von deinem iPhone, bzw. der iCloud, wenn du diese nutz.

Generell, kann man das mit dem Kalenderspam nicht ausschließen. Ich halte die Wahrscheinlichkeit aber für gering.
 
  • Like
Reaktionen: Schnuppel

NorbertM

Laxtons Superb
Registriert
03.01.15
Beiträge
9.397
Sorry Leute, ist eine konfuse Geschichte, aber so lief es nun mal ab. Vielen Dank für eure Einschätzung!!
Ja, eine konfuse Geschichte und nein, nach allem was ich lese ist es so eher nicht abgelaufen.

Das passt alles nicht zusammen, du vermutest hinter allen Vorkommnissen das Schlimmste. Außer einer Mail, dass dein Passwort geändert wurde, ist eigentlich nichts überprüfbar und das Passwort hast du einfach wieder zurückgeändert, obwohl das so gar nicht geht.

Ändere dein Passwort, dann wirst du auch erkennen, dass das ein Dritter das ohne Zugriff auf dein Gerät gar nicht machen könnte (zweiter Faktor). Und das neue Passwort speicherst du dann nicht einfach in den Notizen, sondern an anderer Stelle. Ich verwende dafür z.B. die App Safe+, da bleibt das auf deinem Gerät und ist zusätzlich verschlüsselt.

P.S.
Falls ich beim "überfliegen" deiner Posts irgendwas Wichtiges übersehen habe, bitte ich das zu entschuldigen.
 

Schnuppel

Idared
Registriert
09.03.21
Beiträge
25
Vielen Dank!!! Ja irgendwie hätte ich es doch garnicht zurückändern können oder?? Oder doch, weil mein iPhone noch als vertrauenswürdig eingestuft war?? Also noch Teil der vertrauenswürdigen Geräte, jedoch nur nicht mehr in der iCloud bzw ID angemeldet??? Ich weiß nicht ob das möglich ist, wenn man angezeigt bekommt, dass man nicht mehr in der Apple ID angemeldet ist, ob man dann einfach ein neues Passwort eingeben kann, wenn dieses anscheinend geändert wurde. Ich kann mich leider nicht mehr genau erinnern welche Schritte ich genau unternommen habe. Ich habe es nur noch als „das Passwort wieder erneuern“ in Erinnerung. Also nichts mit Identitätsnachweis indem ich bei Apple anrief. Sondern einfach Schwupps=geändert. Das ginge doch garnicht wenn ein anderer das ID Passwort geändert hätte oder!? Aber wie gesagt, es sei denn Apple ID lässt das zu, solange man noch als vertrauenswürdiges Gerät aufgeführt ist. Vielleicht hätte der Hacker mein Gerät „aus der Liste schmeißen“ müssen, damit ich es nicht einfach ändern kann. Und das hat er nicht. Dann wäre es also eine Erklärung wieso ich es einfach ändern konnte, obwohl ich ausgeloggt war. Danke nochmal für jedes mitdenken, ich bin leider kein Computer Crack.
 

orcymmot

Russet-Nonpareil
Registriert
06.03.16
Beiträge
3.755
Du kannst jederzeit dein PW ändern ohne jedweden Identitätsnachweis ggü. Apple.
Dazu ist 2FA ja schließlich da.

Nimm endlich Abstand von deinem “Hacker-Gedanken“.

Aus- und Einloggen in Bezug auf iCloud geht ebenso jederzeit.
Du wurdest mit Sicherheit nicht gehackt. Denn wenn es so wäre hättest du mit Sicherheit keinen Zugriff mehr auf deine iCloud und derjenige hätte deine vertrauenswürdigen Geräte schnell gegen sein eigenes ausgetauscht.

Du bist nur ein wenig durcheinander, weil du selbst nicht genau weißt was du getan hast und welche Auswirkungen das hatte.

Dass die Standortangabe zur Verwirrung beiträgt, wenn die 2FA-Abfrage mit einem entfernten Standort statt des eigenen kommt, ist leider tatsächlich etwas blöd.

Aber den abweichenden Standort hat man dir bereits zuvor mit den verschiedenen Internetknotenpunkten erklärt. Bei mir wird gerne mal Frankfurt/Main oder ein anderer hunderte Kilometer entfernter Ort angezeigt, statt Berlin.
 

Schnuppel

Idared
Registriert
09.03.21
Beiträge
25
Danke! Also ich kann das Passwort ändern, obwohl ich das aktuelle Passwort nicht kenne? Also das Passwort, das zuvor ohne mein Wissen geändert wurde. Das ist natürlich schlecht :(

Das komische bei der Geräte-Meldung war, nachdem ich wieder drin war in meiner iCloud, kam direkt die Meldung „Deine Apple ID wird von einem Gerät in … benutzt. Erlaubst du es?“

Diese Meldung hätte ich ja garnicht mit dem Mac zuvor auslösen können, weil ich mich ja dort unerfolgreich versucht habe mit dem alten Passwort anzumelden.

Dort hätte maximal eine Benachrichtigung wie „Ein gerät hat sich versucht bei deiner Apple ID anzumelden“. Und nicht, dass es diese bereits nutzt.

Ich bin schwer krank und diese Sache lässt mir keine Ruhe. Dort waren auch wichtige Unterlagen gespeichert, die jetzt vielleicht sonst wer hat. Das belastet.
 
Zuletzt bearbeitet:

orcymmot

Russet-Nonpareil
Registriert
06.03.16
Beiträge
3.755
Also ich kann das Passwort ändern, obwohl ich das aktuelle Passwort nicht kenne?
Wie sollte man sonst ein PW ändern, wenn man es bspw. tatsächlich vergessen hat?

Dazu gibt es eben jenes Procedere, welches durch 2FA ein ziemlich hohes Sicherheitslevel hat, weil eben ein zweites physisches Gerät involviert wird, welches sich in deinem Besitz befinden muss


das zuvor ohne mein Wissen geändert wurde.
Du hast es vermutlich selbst geändert und den Vorgang nicht als solchen wahrgenommen. Oder schlicht vergessen.
kam direkt die Meldung „Deine Apple ID wird von einem Gerät in … benutzt. Erlaubst du es?“
Völlig normal. Das kann auch bei bereits bekannten Geräten mehrfach vorkommen.
Dort waren auch wichtige Unterlagen gespeichert, die jetzt vielleicht sonst wer hat.
Ich bin immer noch überzeugt, dass du nicht gehackt wurdest.
Und selbst wenn, was könntest du an dem Umstand, dass ein fremder Zugriff hatte jetzt noch ändern?

Durch dein neues PW hast zumindest wieder nur du Zugriff auf deine Cloud.
 
  • Like
Reaktionen: Schnuppel

Schnuppel

Idared
Registriert
09.03.21
Beiträge
25
Danke!
Völlig normal. Das kann auch bei bereits bekannten Geräten mehrfach vorkommen.

Ja das könnte es vielleicht, aber nur wenn ich mich auch über das, zu dem Zeitpunkt, aktuelle Passwort angemeldet hätte. Aber das hatte ich ja nicht, als ich es am Mac probierte. Demnach kann dieser nicht eine Meldung wie „ID wird benutzt von.. “ generiert haben. :( Sondern nur ein bereits angemeldetes Gerät…

Vorallem verstand ich den Sinn der Frage von Apple garnicht. Es hilft mir ja nicht, mich darüber in Kenntnis zu setzen, dass meine ID bereits genutzt wird! Dann kann ich ja erstens nichts mehr tun und zweitens schreit das ja gerade zu nach einem Hack. Wäre NUR das Passwort geändert worden, das wäre ja was anderes.

Nochmals danke an Alle, die mir helfen.
 
Zuletzt bearbeitet:

daapfel

Bismarckapfel
Registriert
11.02.13
Beiträge
142
Du solltest vielleicht noch auf dein anders Thema verweisen, denn ich war etwas verwirrt zweimal ähnliche Antworten zu lesen. Zumal dort deine Frage ja schon beantwortet wurde.
 

NorbertM

Laxtons Superb
Registriert
03.01.15
Beiträge
9.397
Unabhängig davon, was nun tatsächlich passiert sein könnte, solltest du prüfen, ob du weitere Passworte in deinen Notizen oder auch im iCloud-Schlüsselbund (Passwortverwaltung) hinterlegt hattest. Da gäbe es dann ggf. Handlungsbedarf.

Und konzentriere dich auf das wirklich Wichtige, das hilft einen klaren Kopf zu bewahren.
 
  • Like
Reaktionen: Schnuppel und purzel

Schnuppel

Idared
Registriert
09.03.21
Beiträge
25
Danke Norbert.
Ich hab nochmal genau nachgedacht. Dass mir eine Erlaubnisanfrage mit kleiner Karte des Ortes von Apple geschickt wurde, wenn ich mich früher mal mit meinem iMac angemeldet hatte, daran kann ich mich absolut erinnern. Das kam immer mal wieder vor. Und um die 2 FA auszuschalten, reicht es ja nicht ausversehen auf den „Aus“ Button zu kommen. Sondern dann muss ich mich bei appleid.apple.com anmelden und der Beschreibung folgen. Also selbst da drücke ich nicht einfach auf „aus“ so ausversehen. Das bedeutet, die 2 FA muss angewesen sein! Ich habe da nie mehr was dran geändert. Das macht es schon echt unwahrscheinlich, dass ich an dem Tag, als mein Passwort von irgendwem geändert wurde, keine Benachrichtigung bekommen habe in Form einer Erlaubnisfrage. Weird